Microsoft 365 Uygulamaları, FPRPC Protokolü Üzerinden Dosya Erişimini Engelleyecek
Microsoft, Windows için Microsoft 365 uygulamalarının Ağustos sonundan itibaren FPRPC (FrontPage Uzaktan Yordam Çağrısı) gibi güvensiz dosya açma protokollerini varsayılan olarak engelleyeceğini duyurdu. Bu değişiklik, Microsoft Teams kullanıcılarını etkilemeyecek; yalnızca Windows için Microsoft 365 uygulamaları bu güncellemeden etkilenecek.
Microsoft 365 uygulamalarının 2508 sürümünden itibaren, eski FPRPC protokolü kullanılarak yapılan dosya açma işlemleri varsayılan olarak engellenecek ve daha güvenli bir yedek protokol kullanılarak açılacak. Bu değişiklikler, Ağustos 2025’in sonlarında genel kullanıma sunulacak ve tüm kiracılara Eylül sonuna kadar ulaşması bekleniyor.
Yeni Güven Merkezi ayarları, kullanıcıların FPRPC’yi yeniden etkinleştirmesine olanak tanıyacak, ancak bu işlem Grup İlkesi veya Bulut Politikası Hizmeti (CPS) tarafından yönetiliyorsa mümkün olmayacak. Kullanıcılar ayrıca FTP ve HTTP ile dosya açmayı devre dışı bırakabilecekler, ancak bu protokoller varsayılan olarak hala etkin olacak.
Yöneticiler, Bulut Politikası Hizmeti (CPS) aracılığıyla kimlik doğrulama protokolü ayarlarını yönetebilecekler. Eğer bir protokol CPS üzerinden devre dışı bırakılmışsa, kullanıcılar Güven Merkezi üzerinden bu protokolü yeniden etkinleştiremeyecekler.
Bu güncelleme, Microsoft’un Haziran ayında duyurduğu, tüm Microsoft 365 kiracıları için güvenlik varsayılanlarını güncelleyerek eski kimlik doğrulama protokollerini engelleyeceği ve kullanıcıları eski kimlik doğrulama yöntemlerini kullanan kaba kuvvet ve kimlik avı saldırılarına karşı koruyacağı haberinin ardından geldi.
Yıl başından bu yana Microsoft, Windows sürümlerindeki Microsoft 365 ve Office 2024 uygulamalarında tüm ActiveX kontrollerini devre dışı bırakmaya başladı ve Temmuz ayında toplantılar sırasında ekran görüntüsü alınmasını engelleyecek yeni bir Teams özelliğinin sunulacağını açıkladı.
Microsoft, daha önce Temmuz ayında Outlook ekleri listesine .library-ms ve .search-ms dosya türlerini ekleyeceğini duyurdu. Bu tür güncellemeler, Microsoft’un güvenlik önlemlerini sürekli olarak güçlendirmeye yönelik genel stratejisinin bir parçası.
Sizce Microsoft’un bu güvenlik önlemleri, ofis yazılımlarını kullanma şeklimizi nasıl etkileyecek? Güvenlik ve kullanılabilirlik arasında nasıl bir denge kurulmalı? Yorumlarınızı ve düşüncelerinizi paylaşarak bu konudaki görüşlerinizi bizimle paylaşın.